BaconMap 是一个IT资源管理系统(WiKi程序)。 BaconMap 1.0版本的admin/updatelist.php中存在目录遍历漏洞。远程攻击者可以借助filepath参数中的“..”操作符包含并执行任意本地文件。